亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)站服務(wù)器安全維護技巧

        2017-07-05 18:17:55于千淼
        電子技術(shù)與軟件工程 2017年12期
        關(guān)鍵詞:安全維護技巧分析

        于千淼

        摘 要對于網(wǎng)站來說,服務(wù)器是最重要的基礎(chǔ)設(shè)施,如果服務(wù)器在運行過程中存在安全風(fēng)險,就很容易影響網(wǎng)站的正常運營,一旦服務(wù)器被惡意攻擊,就會造成網(wǎng)站出現(xiàn)一系列問題,造成嚴重的經(jīng)濟損失。這些惡意攻擊包括非法的入侵與攻擊行為,會占用大量的服務(wù)器資源,服務(wù)器運行速度變慢或重要信息丟失。因此,作為網(wǎng)站的運營團隊,必須重視服務(wù)器的安全維護工作,確保服務(wù)器的正常運行,提高網(wǎng)站運營的穩(wěn)定性。本文將對網(wǎng)站服務(wù)器安全維護技巧進行分析。

        【關(guān)鍵詞】網(wǎng)站服務(wù)器 安全維護 技巧分析

        1 引言

        在網(wǎng)站的運營過程中,可能受到網(wǎng)絡(luò)中惡意攻擊行為的影響,不利于網(wǎng)站的長期發(fā)展。這些惡意攻擊行為主要有以下兩種,一種是包括網(wǎng)絡(luò)病毒在內(nèi)的各種網(wǎng)絡(luò)攻擊行為,占用大量的服務(wù)器資源,使服務(wù)器運行緩慢,嚴重時會造成服務(wù)器癱瘓。另一種則是人為的惡意入侵,竊取服務(wù)器內(nèi)的重要信息,造成對服務(wù)器的破壞。因此,想要提高網(wǎng)站運營的安全性,必須重視服務(wù)器安全維護工作,采用正確的維護技巧,確保網(wǎng)站服務(wù)器的正常運行。

        2 換位思考,模擬攻擊

        一般情況下,我們都站在網(wǎng)站維護的角度上處理問題,一些服務(wù)器漏洞難以被發(fā)現(xiàn)。如果我們換位思考,站在攻擊者的角度來思考,試圖尋找漏洞并實施攻擊,就會容易找出網(wǎng)站服務(wù)器的漏洞,并對其進行修復(fù)。通過外網(wǎng)訪問網(wǎng)站服務(wù)器,進行全面的檢測,并模擬攻擊者進行惡意攻擊,是一種優(yōu)秀的服務(wù)器安全檢查方式。以攻擊者的身份模擬攻擊,使用攻擊者的技術(shù)手段對王長服務(wù)器進行掃描,就會發(fā)現(xiàn)一些我們沒有引起足夠重視,但能夠被攻擊者利用的漏洞。例如,在安裝服務(wù)器時,系統(tǒng)會啟動一些不需要的服務(wù),這些服務(wù)沒有及時的關(guān)閉,就會被攻擊者利用,通過這些服務(wù)實施攻擊。SNMP服務(wù)就是其中一種,這種服務(wù)在操作系統(tǒng)安裝完成后的默認人狀態(tài)時開啟。但其能夠為攻擊者提供詳細的服務(wù)器信息,如操作系統(tǒng)版本、開啟服務(wù)與端口信息等,攻擊者掌握了這些信息,就可以采取攻擊行動。在日常的安全維護中,工作人員一般不會在意這個問題,而換位思考的方式卻能輕易的發(fā)現(xiàn)這一安全漏洞。

        3 合理進行權(quán)限維護

        在網(wǎng)站服務(wù)器中,除了需要運行網(wǎng)站服務(wù)外,通常還會運行包括FTP服務(wù)器與流媒體服務(wù)器在內(nèi)的多個網(wǎng)絡(luò)服務(wù)。在一臺服務(wù)器上運行多種服務(wù),會導(dǎo)致它們之間互相感染,只要其中一個服務(wù)被攻擊,那么在這臺服務(wù)器內(nèi)的所有其他服務(wù)都將受到攻擊。如果將這些不同的服務(wù)使用多個服務(wù)器運行,就可以解決這一問題,但是,這樣就會造成服務(wù)器資源的浪費,之要服務(wù)器的配置合適,使用一臺服務(wù)器同時運行網(wǎng)站服務(wù)與FTP服務(wù)、流媒體服務(wù)等是可行的,不會導(dǎo)致運行速度變慢。但是,這種運行方式給服務(wù)器的安全維護帶來了更大的困難,多種服務(wù)在一個服務(wù)器上運行,如何避免互相感染時確保運行安全的關(guān)鍵。眾所周知,常用的文件存儲系統(tǒng)有FAT與FAT32兩種。NTFS是微軟WindowsNT內(nèi)核的系列操作系統(tǒng)支持的、一個特別為網(wǎng)絡(luò)和磁盤配額、文件加密等管理安全特性設(shè)計的磁盤格式。在NTFS文件存儲系統(tǒng)中,我們可以給任意的磁盤分區(qū)設(shè)置單獨的訪問權(quán)限,將重要的信息分別存放在多個磁盤分區(qū)中。這樣一來,攻擊者即使通過技術(shù)手段獲得了訪問服務(wù)文件的權(quán)限,還需要突破系統(tǒng)的安全設(shè)置,才能獲得訪問其他磁盤分區(qū)中重要信息的權(quán)限。為了實現(xiàn)這一目的,我們可以將網(wǎng)站服務(wù)器中所有的硬盤均轉(zhuǎn)換為NTFS格式分區(qū)。一般情況下,NTFS格式的分區(qū)要比FAT格式的分區(qū)更加安全。使用NTFS格式分區(qū)的功能,可以為不同的服務(wù)分配各自的權(quán)限。如果為服務(wù)器中的三個服務(wù)設(shè)置不同的維護賬戶,一個賬戶只能方位制定的目錄以及分區(qū)。在這種情況下,即使其中一個維護賬戶被盜用,攻擊者也只有訪問這個賬戶對應(yīng)服務(wù)的文件與信息,無法訪問其他服務(wù)。例如,我們將網(wǎng)站服務(wù)安裝在D盤,將FTP服務(wù)安裝在E盤。如果FTP服務(wù)的賬戶被攻擊,導(dǎo)致重要信息泄漏,但由于FTP服務(wù)的賬戶沒有訪問D盤的權(quán)限,就不會對安裝在D盤中的網(wǎng)站服務(wù)造成安全威脅,這樣就能夠確保攻擊者在入侵FTP服務(wù)后,不會對服務(wù)器運行的其它服務(wù)造成影響。

        4 運行腳本的安全維護

        在實際的安全維護中,我們可以發(fā)現(xiàn),大多數(shù)網(wǎng)站服務(wù)器因被攻擊導(dǎo)致癱瘓的原因為使用了不良的腳本,攻擊者一般喜歡選擇攻擊PHP腳本或CGI程序。在運行過程中,想要訪問網(wǎng)站,必須要傳遞一系列必要的參數(shù)。這些參數(shù)主要有以下兩個種類:一種是值得信任的參數(shù),另一種是不值得信任的參數(shù)。如果網(wǎng)站的服務(wù)器由自己維護,可以選擇將服務(wù)器放置在防火墻內(nèi),提高服務(wù)器的安全性。因此,防火墻內(nèi)部的參數(shù)基本是可靠的,屬于值得信任的參數(shù),而防火墻意外的參數(shù)怎為不值得信任的參數(shù)。當(dāng)時,在進行網(wǎng)站服務(wù)器設(shè)置時,需要檢查不值得信任的參數(shù)的正當(dāng)性,不可以完全信任。例如,如果攻擊者連接到服務(wù)器的80端口,就可以通過這個端口來向CGL腳本傳遞不安全參數(shù)。因此,在編輯PHP腳本或CGI腳本程序時,應(yīng)避免隨意接收其他人傳遞的參數(shù),如果必須接受,應(yīng)檢驗參數(shù)以及提供者的正當(dāng)性。在腳本程序中,可以設(shè)置判斷條件,當(dāng)出現(xiàn)參數(shù)不準確時,要及時通知維護人員,進行適當(dāng)?shù)姆烙?/p>

        5 做好操作系統(tǒng)的備份與防護

        為例提高網(wǎng)站服務(wù)器操作系統(tǒng)的安全性,必須做好以下幾個方面的工作:首先,定期對操作系統(tǒng)進行備份,方便在收到攻擊時及時恢復(fù)系統(tǒng)的正常運行。其次,為操作系統(tǒng)安裝殺毒軟件與防火墻軟件,在硬件防御的基礎(chǔ)上增加軟件防護,提高安全防護水平。最后,開啟事件日志。雖然開啟日志不會對防護惡意攻擊起到實質(zhì)性的作用,但我們可以通過實踐日志獲取攻擊者的行蹤,維護人員可通過日志來判斷他們的活動以及會系統(tǒng)造成的破壞或隱患,以便對這些問題采取相應(yīng)的處理措施。

        6 結(jié)束語

        綜上所述,網(wǎng)站服務(wù)器的安全維護是一項十分重要的工作,只有做好這項工作,才能確保網(wǎng)站可以安全穩(wěn)定的運營。所以,我們必須掌握更多的維護技巧,在工作中合理的應(yīng)用,提高網(wǎng)站服務(wù)器的安全性。

        參考文獻

        [1]徐亮.基于網(wǎng)站服務(wù)器的計算機安全維護[J].現(xiàn)代工業(yè)經(jīng)濟和信息化,2016(14).

        [2]李莉.政府網(wǎng)站服務(wù)器安全隱患及防范對策[J].計算機光盤軟件與應(yīng)用,2012(23).

        [3]季云.高校網(wǎng)站服務(wù)器的安全防范對策探討[J].數(shù)字技術(shù)與應(yīng)用,2016(08).

        作者單位

        吉林森工金橋地板集團有限公司 吉林省長春市 130114

        猜你喜歡
        安全維護技巧分析
        初中物理教學(xué)新課導(dǎo)入的技巧探究
        配網(wǎng)安全運行維護措施
        網(wǎng)絡(luò)工程安全維護的新路徑
        電影海報的視覺要素與色彩構(gòu)圖技巧分析
        出版廣角(2016年18期)2016-12-03 16:13:08
        淺析機械設(shè)備無損檢測與安全
        家具門店軟裝擺場的技巧分析
        對稱性在高中物理力學(xué)問題中的效用探究
        安全維護工作對企業(yè)降低成本的重要性
        關(guān)于通信網(wǎng)絡(luò)安傘維護方法的認識及研究
        科技傳播(2016年1期)2016-03-22 00:41:19
        入侵檢測技術(shù)在計算機網(wǎng)絡(luò)安全維護中的具體應(yīng)用
        久久人人爽人人爽人人av| 国产一级黄色片在线播放| 先锋影音人妻啪啪va资源网站| а√资源新版在线天堂| 亚洲美女啪啪| 国产成人亚洲合色婷婷| 国产激情一区二区三区在线| 国产高潮视频在线观看| 国产精品毛片无遮挡高清| 黑人免费一区二区三区| 国内嫩模自拍诱惑免费视频| 久久超碰97人人做人人爱 | 久久伊人少妇熟女大香线蕉| 中文字幕亚洲乱码熟女在线萌芽| 动漫av纯肉无码av在线播放| 亚洲国产精品激情综合色婷婷| 国产69精品久久久久app下载| 老鸭窝视频在线观看| 国模欢欢炮交啪啪150| 人妻精品丝袜一区二区无码AV| 亚洲一区二区三区av天堂| 免费观看全黄做爰大片| 俺来也俺去啦最新在线| 国产精品原创永久在线观看| av一区二区在线网站| 少妇人妻在线无码天堂视频网| 亚洲天堂在线播放| 激情视频在线观看免费播放| 一边摸一边做爽的视频17国产| 日韩精品无码免费专区网站| 国产亚洲欧美日韩国产片| 亚洲综合免费在线视频| 精品国产一区二区三区不卡在线| 亚洲人成未满十八禁网站| 色噜噜狠狠色综合中文字幕| 国产精品麻豆一区二区三区| 亚洲欧美一区二区成人片| 精品国产一区二区三区19| 国产一区二区免费在线观看视频 | 国产激情视频高清在线免费观看 | 久久国产乱子伦精品免费强|